Blog
A legújabb hírek a biztonságról és a technológiáról.
2026-08-17
Hogyan lett egyetlen, 2009-es, 32 millió nyílt szöveges jelszót érintő incidensből a máig hitelesítőadat-kitöltéses (credential stuffing) támadásokban használt RockYou2021 és RockYou2024 megagyűjtemény, és mi állítja meg ezeket valójában.
Olvasson tovább →2025-12-29
Technikai mélyelemzés a Bitcoin privát kulcsokról és mnemonikus kifejezésekről, kitérve a BIP39/BIP32 protokollokra, az egyirányú levezetésre és a hierarchikus determinisztikus tárcákra.
Olvasson tovább →2025-12-26
Gyakorlati összehasonlítás a dedikált jelszókezelők és a böngészők beépített jelszómentése között, kitérve a titkosításra, szinkronizálásra, platformok közötti támogatásra, és arra, mikor melyik éri meg.
Olvasson tovább →2025-12-26
Gyakorlati útmutató a jelszóentrópiához: mit mér, hogyan kell kiszámítani, miért fontosabb a hossz, mint az összetettségi szabályok, és hány bitre van ténylegesen szükséged.
Olvasson tovább →2025-12-26
A jelszókezelők biztonságának technikai elemzése: zéró tudás architektúra, AES-256 titkosítás, a mesterjelszó kockázatai, adathalász támadások és valós adatszivárgási esetek.
Olvasson tovább →2025-12-26
Hogyan ellenőrizd, hogy megbízható-e egy online jelszógenerátor: mit nézz meg a böngésződ fejlesztői eszközeiben, milyen figyelmeztető jelekre figyelj, és hogyan működik a kliensoldali generálás.
Olvasson tovább →2025-12-26
Milyen hosszú legyen a jelszavad valójában, fiók kockázati szintje szerint lebontva, a NIST jelenlegi útmutatásával arról, hogy a hossz miért győz a kikényszerített összetettségi szabályokkal szemben.
Olvasson tovább →2025-12-26
Hogyan értékeld az ingyenes jelszógenerátorokat — kliensoldali vs. szerveroldali, véletlenforrás, és testreszabhatóság — plusz egy tisztességes áttekintés arról, hova illeszkednek a jól ismert lehetőségek.
Olvasson tovább →2025-12-24
A NordPass alapos áttekintése, kitérve a zero-knowledge architektúrájára, XChaCha20-titkosítására, árazási szintjeire, és arra, hogyan viszonyul az 1Password-höz, a Bitwardenhez és a Proton Passhoz.
Olvasson tovább →2025-12-23
Egy kiberbiztonsági penetrációs tesztelő elmagyarázza, miért buknak el az emberi jelszómintázatok a szótár- és szabályalapú támadásokkal szemben, és miért az egyetlen valódi védelem a CSPRNG által generált jelszó.
Olvasson tovább →